Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2023

Segurança da InformaçãoAssinatura Digital
Código
ce156213
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Suporte Computacional
No que concerne a assinatura digital, os dados digitais podem ser validados com alta precisão por meio de
  1. AISAKMP.
  2. Bhash.
  3. CIKE.
  4. Dhandshake.
  5. Epolimorfismo
Revelar gabarito e comentário

GabaritoB — hash.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura Digital e Validação de Dados

Gabarito: letra B. Na assinatura digital, a validação dos dados digitais com alta precisão é realizada por meio de funções hash. O processo básico envolve: o emissor calcula o hash da mensagem, criptografa esse hash com sua chave privada e envia a mensagem original + hash criptografado. O receptor, por sua vez, descriptografa o hash com a chave pública do emissor e recalcula o hash da mensagem recebida. Se os dois hashes forem idênticos, a autenticidade e a integridade da mensagem são confirmadas.

Alternativa A — ❌ Incorreta

ISAKMP (Internet Security Association and Key Management Protocol) é um protocolo utilizado para estabelecer associações de segurança e troca de chaves no IPsec. Não está envolvido na validação de dados em assinatura digital.

Alternativa B — ✅ Correta ⟵ GABARITO

Hash é a função matemática que gera um resumo criptográfico de tamanho fixo a partir dos dados. Na assinatura digital, o hash permite verificar se houve alteração nos dados (integridade) e, quando combinado com a criptografia assimétrica, garante a autenticidade e o não repúdio.

Alternativa C — ❌ Incorreta

IKE (Internet Key Exchange) é outro protocolo relacionado ao IPsec para estabelecimento de chaves e associações de segurança. Não é utilizado diretamente na validação de assinaturas digitais.

Alternativa D — ❌ Incorreta

Handshake refere-se ao processo de negociação inicial de uma conexão segura, como no TLS (Transport Layer Security). Embora possa envolver certificados digitais, não é o mecanismo de validação de dados em si.

Alternativa E — ❌ Incorreta

Polimorfismo é uma técnica de programação ou característica de malwares que alteram seu código para evitar detecção. Não tem relação com a validação de dados em assinatura digital.

Conclusão: A validação dos dados digitais na assinatura digital ocorre por meio da comparação de hashes, sendo o hash o elemento central desse processo. Portanto, o gabarito é a letra B.

Link permanente: /questoes/ce156213